Kaspersky mütəxəssisləri Şimali Koreyanın “Lazarus” qrupuna daxil olan “Andariel” kiberqrupunun yeni hücumlarını aşkar ediblər. Onlar tanınmış DTrack proqram təminatının modifikasiyalarından, eləcə də yeni fidyə proqramı “Maui”-dən istifadə edirlər. Hədəflər arasında ABŞ, Yaponiya, Hindistan, Vyetnam və Rusiyadakı böyük təşkilatlar yer alıb. “Andariel” heç bir xüsusi şirkətə diqqət yetirmir, təcavüzkarlar üçün əsas hədəf hədəf təşkilatın güclü maliyyə vəziyyətidir.
Xeberler.az bildirir ki, qrup on ildən çoxdur ki, fəaliyyət göstərir və 2022-ci ildə zərərli proqram arsenalını və hücum coğrafiyasını genişləndirməyə davam etməkdədir. ABŞ-ın Kibertəhlükəsizlik və İnfrastrukturun Mühafizəsi Agentliyinin iyul hesabatında “Andariel”-in “Maui” fidyə proqramı ilə hökumət və səhiyyə təşkilatlarına hücum etdiyi qeyd olunur.
Kaspersky Threat Attribution Engine-in məlumatına görə təcavüzkarlar həmçinin “Lazarus” qrupu tərəfindən yaradılmış DTrack casus proqramından istifadə edir. Zərərli proqram qurbanların sistemlərinə və sistemlərindən faylları yükləmək, düymə toxunuşlarını qeyd etmək və zərərli uzaqdan idarəetmə alətinə (RAT) xas olan digər hərəkətləri yerinə yetirmək üçün istifadə olunur. DTrack Windows əmrləri vasitəsilə sistem və brauzer tarixçəsi haqqında məlumatlarını toplayır. Təcavüzkarlar hücuma başlamazdan əvvəl bir neçə ay seçilmiş hədəfin şəbəkəsində qala bilərlər.
Kaspersky ekspertlərinin müşahidələrinə görə, “Maui” fidyə proqramı DTrack zərərli proqram təminatının korporativ şəbəkəyə daxil edilməsindən sonra işə salınıb və ilk növbədə ABŞ və Yaponiya şirkətlərini hədəf alan hücumlarda istifadə edilib.
“Biz illərdir ki “Andariel”-i izləyirik və görürük ki, onların hücumları daim dəyişir və mürəkkəbləşir. Qrupun bütün dünyada fidyə proqramları yaymasına diqqət yetirmək lazımdır. Bu, pulun hələ də bu qrup üçün motivasiya mənbəyi olduğunu təsdiqləyir”, - deyə Kaspersky-nin Rusiya tədqiqat mərkəzinin rəhbəri Mariya Namestnikova bildirir.
Biznesləri fidyə proqramı hücumlarından qorumaq üçün Kaspersky şirkətlərə aşağıdakı vacib tədbirləri xatırladır:
Televiziyaların reytinqini kim ölçür, necə ölçür və nəticələr ağlabatan olacaqmı?
Nazirlik inkubasiya mərkəzlərini niyə topladı? –Şərh
Windows 10-u necə sürətləndirmək olar?
Bizi idarə edən güc: Netokratiya
Tor: şəbəkənin nəzarətindən azad olmaq imkanı
Facebook müəmması
4G mobil texnologiyası niyə ləngiyir?
Rəqəmli yayım: mərkəzdən kənarda yaşayanlar nə etsin?
“Asan imzanı belə gördüm”- Azər Həsrət
Azərbaycanda e-hökumətin inkişafinda yeni sosial tələbləri nəzərə alan xidmətlərin genişləndirilməsi perspektivləri